首页
社区
课程
招聘
[求助]请看看这个软件用的什么保护技术?
发表于: 2015-8-7 09:30 5477

[求助]请看看这个软件用的什么保护技术?

2015-8-7 09:30
5477
rt
用Peid和ExeinfoPE查看都没加壳。显示是用Borland C++ 1999编写。

但是用资源查看器查看,程序中有一个很大的资源文件,所以我想这应该是解密后再内存中运行吧。

od调试跑起来会谈出对话框“A debugger has been found running in your system.Please,Unload it from memory and restart your program.”

我用MessageBoxA也没拦下来。

请教高手这个怎么弄?难度大不大?非常感谢。

软件地址
http://pan.baidu.com/s/1qWp9u8k

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 4889
活跃值: (2275)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
用MessageBoxW就拦下来了。
2015-8-7 11:06
0
雪    币: 61
活跃值: (160)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
3
发现调试工具了
2015-8-7 11:20
0
雪    币: 140
活跃值: (593)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
加了VMP后写资源里了,读到内存后,又从基地址真覆盖原来数据,跳OEP执行的,又释放了个YShow3D.exe具体检测狗是通过自身程序还是那个Yshow3D就不知道了,至于检测把断点下断尾就检测不到了
2015-8-7 15:24
0
雪    币: 382
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
您好。请问具体过程能指点一下么?
2015-8-8 09:07
0
雪    币: 382
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
这个如果付费解决,费用大概多少?有意者请发消息。诚心想学习。
2015-8-10 14:27
0
游客
登录 | 注册 方可回帖
返回
//